2019年勒索病毒疫情分析报告_36页_5mb
报告摘要
2019年勒索病毒疫情分析报告总结
核心内容
2019年前11个月,中国境内遭受勒索病毒攻击的计算机数量约为412.5万台,处理反勒索申诉案件近4600例,帮助超过485位用户完成文件解密。勒索病毒攻击形势严峻,技术攻防激烈,传播形式多样,对安全服务提出了更高的要求。
主要观点
- 攻击趋势:全年攻击量基本平稳,但2月和3月攻击量较高,主要由于GandCrab和Paradise家族的传播。下半年攻击量有所回升,但未出现单个家族集中攻击的情况。
- 传播方式:远程桌面入侵仍是主要传播手段,占比最高;钓鱼邮件、漏洞入侵、网站挂马和破解软件/激活工具的使用也显著上升,尤其是破解软件的使用占比达到12%。
- 攻击目标:攻击主要集中在数字经济发达地区和人口密集地区,前三为广东、浙江、北京。Windows7系统仍是主要受害系统,占比40.1%;服务器系统感染率显著上升,占比达29.4%。
- 行业分布:批发零售、制造业和教育行业是勒索病毒攻击的主要受害行业,占比分别为16.8%、16.1%和12.4%。
- 用户特征:主要受害者为80后和90后,男性占比高达92.5%,女性仅占7.5%。97.4%的受害者未支付赎金,主要原因是对黑客是否信守承诺的担忧和不愿屈服。
关键信息
一、勒索病毒家族分布
- GlobeImposter、Crysis、phobos 三大家族的受害者占比达45.9%。
- GandCrab 在2019年6月宣布停止更新,但其影响仍在,仍有大量用户受影响。
- Sodinokibi(锁蓝) 成为GandCrab的继承者,通过WebLogic等漏洞传播。
- STOP 勒索病毒通过破解软件和激活工具传播,是2019年新的威胁。
二、攻击手段
- 弱口令攻击:仍是主要攻击方式,远程桌面、SMB、RPC、数据库等均是目标,日均拦截量超过220万次。
- 钓鱼邮件:攻击者通过伪装成DHL等服务,诱导用户打开附件或链接。
- 漏洞利用:包括WebLogic、JBoss、Tomcat、Windows内核提权漏洞等,黑客利用已知漏洞快速传播。
- 网站挂马:通过插入恶意代码或搭建恶意网站进行传播。
- 破解软件/激活工具:成为新的传播渠道,如Bandicut等软件中被发现携带勒索病毒。
三、勒索病毒发展趋势
- 攻击形式多样化:攻击不再局限于Windows,开始扩展到Android、MacOS、Linux等平台。
- 勒索病毒即服务(RaaS):病毒作者通过RaaS模式进行分发,提高了攻击的效率和传播速度。
- 攻击目标更精准:部分攻击团伙锁定高价值行业,如医疗、政府、能源等,要求高额赎金。
- 攻防技术升级:安全公司加强了对传播渠道的封锁和对服务器系统的防护,如360安全卫士增加了对多种漏洞的防护能力。
- 解密技术发展:部分勒索病毒可以被破解,如GandCrab的私钥被公开,360解密大师支持多种勒索病毒的解密。
四、安全建议
针对个人用户
- 安装具有云防护和主动防御功能的安全软件。
- 定期更新操作系统和常用软件,防止漏洞被利用。
- 使用安全浏览器,避免钓鱼攻击。
- 定期备份重要数据,以备文件被加密后的恢复。
- 设置复杂口令,避免弱口令被爆破。
针对企业用户
- 及时修补操作系统和第三方应用的漏洞。
- 关闭不必要的服务和端口,如135、139、445、3389等。
- 使用复杂口令并定期更换,避免默认口令被利用。
- 提高安全运维人员职业素养,定期进行木马查杀。
附录简述
附录1:2019年勒索病毒大事件
- GandCrab 宣布金盆洗手,但其影响仍未结束。
- GlobeImposter 继续蔓延,影响多个医疗行业。
- 美国城市遭勒索病毒攻击,政府支付赎金以恢复服务。
- 易到用车 服务器被攻击,导致APP瘫痪。
- NAS服务器 受到勒索病毒攻击,勒索金额较低但影响广泛。
- Lilocked 攻击6000余台服务器,主要针对Exim邮件服务。
- Maze勒索病毒 通过泄露数据威胁用户,要求支付高额赎金。
- 197万元赎金事件:某公司支付高额赎金以获得解密密钥,引发对网络安全建设的反思。
附录2:360安全卫士反勒索防护能力
- 弱口令防护:支持远程桌面、SQLServer、VNC、Tomcat等多类系统的防护。
- 漏洞防护:新增对多种漏洞的拦截能力,如CVE-2017-11774、CVE-2019-0708等。
- 挂马网站防护:360安全大脑能快速识别并拦截挂马网站。
- 钓鱼邮件附件防护:360安全大脑能识别并拦截含病毒的邮件附件。
附录3:360解密大师
- 支持解密320种以上勒索病毒,累计服务用户26000台次,解密文件8500万次,挽回损失超5.47亿元。
- 解密成功案例中,GandCrab占比最高,因其有可靠的解密方案。
附录4:360勒索病毒搜索引擎
- 支持多种勒索病毒的关键词搜索,帮助用户快速识别和应对勒索病毒。
- 搜索热词包括GandCrab、GlobeImposter、Nemesis、phobos等,反映了勒索病毒家族的活跃程度。
总结
2019年勒索病毒攻击形势持续严峻,传播方式更加多样化,攻击目标更加广泛,对个人和企业用户均造成严重威胁。安全防护技术不断进步,反勒索服务逐渐专业化,但用户的安全意识仍需加强。未来,随着技术的发展,勒索病毒的攻击和防御将持续升级,安全行业需不断提升防护和解密能力以应对不断变化的威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载